关于虚假QQ升级信息的分析
最近可以看到很多版面都有这样的一条虚假信息:“腾讯八周年升级活动已经出来了,和百度合作,轻松升级到30级,大家快去看看。到2007年9月15日就结束了,时间有限。”,还跟了一个地址:“http://image.baidu.com/ir?t=1&u=&f=%69%72?t=1&u=&f=%68%74%74%70%3A%2F%2F%71%71%2D%6C%6C%2E%63%6E?QQ=398******”。
当初我本人打开这个地址时,防毒软件就提示有病毒,很多人都会奇怪,为什么百度和病毒扯上关系了呢。当网页全打开时,显示出了假“腾讯”的页面,但只要我们仔细看,就不难发现地址栏变成了“http://tencent-2008.cn/?QQ=398******”了。
其实这就是传说中的“钓鱼网站”。我们可以仔细察看一下那串ANSI编码后面是跟着明文的“?QQ=394******”,和最后打开的地址栏里的显示网址后面部分是一模一样。如果拿出URL编码转换器将一开始网址中的ANSI编码过的字符复制进去,在解密窗格中显示出的就是http://tencent-2008.**,这回大家该明白是怎么回事了吧。
钓鱼网站所谓的和百度合作,只是利用了一个百度的漏洞而已,不过这个百度的漏洞危害应该不算小了,居然可以导致任意跳转指向URL。这里我们不去深入研究这个漏洞,但我们不得不感叹下,现在的钓鱼技术也日新月异。
作为用户,我们只有增加自我保护意识,注意识别,不要随意回应相关信息,以免造成资料外泄等个人损失。